- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

FBI alerta sobre ataque de ransomware a escritórios de advocacia

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — O FBI emitiu um alerta para escritórios de advocacia nos EUA sobre a crescente ameaça cibernética representada pelo grupo Silent Ransom Group (SRG), que utiliza táticas de phishing e engenharia social desde o início de 2023 para infiltrar-se em sistemas sensíveis.

Incidente e vulnerabilidade

O SRG, que opera desde 2022, foca suas operações em setores como saúde e seguros, mas recentemente vêm priorizando escritórios de advocacia devido à natureza sensível das informações que esses profissionais manejam. O grupo combina chamadas telefônicas enganosas com e-mails de phishing, buscando roubar dados confidenciais. Notavelmente, as mensagens de phishing são elaboradas para parecerem originadas de empresas de serviços, criando urgência e induzindo as vítimas a contatar os atacantes. Após o contato, os atacantes orientam os funcionários a instalar softwares de acesso remoto, que permitem o controle total do sistema, conforme relatado em ataques anteriores.

Impacto e resposta

A invasão desses sistemas possibilita ao SRG a exfiltração silenciosa de dados sensíveis, resultando em uma significativa ameaça à privacidade e à integridade dos documentos legais. Após a invasão, o grupo envia bilhetes de resgate, exigindo pagamento para evitar a divulgação ou venda das informações roubadas. Diversos escritórios relataram recebimentos de chamadas subsequentes, enfatizando a urgência em negociações.

“Semelhante aos e-mails de phishing disfarçados de ofertas, o SRG também contata funcionários telefonicamente para pressioná-los a engajar nas negociações de resgate.”
(“Similar to their phishing emails posing as a company with a subscription, SRG will also call employees at a victim company to pressure them into engaging in ransom negotiations.”)

— FBI

Mitigações recomendadas

O FBI adverte para a importância de compartilhar informações sobre notas de resgate e outros dados relacionados a esses ataques. Recomenda-se que administradores de redes fiquem atentos a downloads não usuais de ferramentas como AnyDesk, além de transferências de arquivos suspeitas. As organizações devem implementar práticas robustas de cibersegurança, incluindo treinamento contínuo para seus funcionários sobre identificação de tentativas de phishing. A utilização de autenticação de dois fatores (2FA) e a realização de backups regulares são essenciais na mitigação do impacto de possíveis violações.

O alerta do FBI destaca os riscos substanciais que enfrentam os escritórios de advocacia, enfatizando a necessidade urgente de aperfeiçoar a segurança cibernética para combater as ameaças emergentes. O manejo cuidadoso das informações sensíveis é fundamental para a confiança do cliente e a integridade das operações.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!